Seguimos co tema dos contrasinais. O noso proxecto hoxe vai ser pescudar contrasinais empregando unha ferramenta clásica que todo o mundo coñece no mundillo: John. 
O teu traballo:
Coa axuda desta páxina imos ir paseniño:
- Actualiza Kali con eso que xa sabemos de update e upgrade
- Instala o paquete co que imos traballar:
sudo apt install john Sempre se aconsella unha proba de rendemento, non sexa que a cousa sexa moi lenta:john --test- Imos simular un ficheiro parecido ao de contrasinais de linux: terá usuario e o contrasinal hasheado:
nano xan.xxx - Temos que teclear un nome de usuario e un contrasinal que estea en forma de hash. O clásico é sempre:
user:AZl.zWwxIh15Q - Garda o ficheiro con só esa liña de texto.
- Imos averiguar cal é o contrasinal coa axuda de:
john xan.xxx - Dá feito algo? Cando remate fíxate que di que teclees:
john --show xan.xxx - Cal era o contrasinal secreto de user?
- Inventa ti un usuario que desexes, pensa un contrasinal e usa un algoritmo dos do outro día para obter o hash. Modifica ti o ficheiro xan.xxx para poñer a túa información. Pescuda john o contrasinal que puxeches? Olliño con indicarlle o algoritmo que usas!!!! con
--format - Explica todo o que descubriches no teu blog.
Pista: consulta os algoritmos con john --list=formats




